Benim profile.php komut, ben kullanıcıların bayrak kullanıcı sağlayan bir bayrak işlevi var.
Onlar bir kullanıcı bayrak varsa, flag.php ki tüm yasaklama ve malzeme yapar adlı bir dosyaya (user_id, reason, vb) veri gönderir. Veriler, flag.php üzerinden gönderilir
header("Location: flag.php?user_id=___&reason=___")
Sonra flag.php, bu yaptığı tüm sonra başka bir başlığı sayesinde geri profiline kullanıcıyı yönlendirir, yasaklanması. Kullanıcı flag.php hiç görmez.
Benim flag.php güvenli mi? onlar senaryoyu görmek asla çünkü?
EDIT Sen GETler için güvenli kabul asla ... Bir banuser işlevi yapmak veya oturumları aracılığıyla göndermek ya gidiyorum.